Project

General

Profile

Tâche #21492

Scénario #21478: WIFI - valider la chaîne radius

Flux manqant sur le modèle ERA - à vérifier

Added by Emmanuel IHRY over 2 years ago. Updated over 2 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Start date:
10/02/2017
Due date:
% Done:

100%

Estimated time:
4.00 h
Spent time:
Remaining (hours):
0.0

History

#1 Updated by Emmanuel IHRY over 2 years ago

  • Subject changed from Évolutions sur le modèle ERA to Flux manqant sur le modèle ERA - à vérifier
  • Assigned To set to Philippe Carre

Manque à priori ces flux dans le modèle :

de PMI vers lan :
- DNS vers serveurs internes (Active directory). Sauf si vous les intégrez au groupe SAMBA
- Flux pour AD, Sauf si vous les intégrez au groupe SAMBA

de PMI vers WAN
- Flux pour AD, Sauf si vous les intégrez au groupe SAMBA
- Flux pour impression
- DHCP relais ?

de PME vers WAN
- DHCP relais ?

#2 Updated by Philippe Carre over 2 years ago

  • Status changed from Nouveau to En cours
  • % Done changed from 0 to 30

A affiner, mais de PMI vers lan, d'autres flux sont à ajouter :
- tcp_445 Samba
- tcp_139 netbios
- tcp_389 ldap
- udp_53 dns

1ere série de tests réalisés avec un poste W10 dans la zone WiFI, dans le domaine AD FORMLYON3

#3 Updated by Philippe Carre over 2 years ago

  • % Done changed from 30 to 60
  • Estimated time set to 4.00 h
  • Remaining (hours) set to 2.0

de PMI vers Lan

d'un poste vers le serveur Seth local , nouveau groupe gr_ad :
Ms_EPMAP tcp_135 --> nouveau service (à ajouter dans 2zones-ref.)
dns_udp udp_53
dyn_rpc tcp_1024 --> nouveau service (à ajouter dans 2zones-ref.)
kerberos tcp_88 --> nouveau service (à ajouter dans 2zones-ref.)
ldap tcp_389
ldap_udp udp_389 --> nouveau service (à ajouter dans 2zones-ref.)
samba_tcp tcp_137,138,139
samba_udp udp_137,138,139
samba3 tcp_445

d'un poste vers le serveur Seth Membre (serveur fichiers) :
la règle actuelle pmi_restreint -> Lan , gr_samba suffit.

de wan vers lan

de Seth Nat vers Set Local , autoriser DNS udp_53

#4 Updated by Thierry Jambou over 2 years ago

Il faut aussi prendre en compte cette demande : https://dev-eole.ac-dijon.fr/issues/21643

#5 Updated by Philippe Carre over 2 years ago

  • Status changed from En cours to Résolu
  • % Done changed from 60 to 100

Regles décrites ajoutées aux modèles.
Et variante mise en place sur le Z-dev.

#6 Updated by Philippe Carre over 2 years ago

  • Status changed from Résolu to Fermé
  • Remaining (hours) changed from 2.0 to 0.0

Also available in: Atom PDF